Skip to content

Commit db5c181

Browse files
committed
Translate CVE-2025-25186: DoS vulnerability in net-imap (ru)
1 parent 168921c commit db5c181

File tree

1 file changed

+29
-0
lines changed

1 file changed

+29
-0
lines changed
Lines changed: 29 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,29 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-25186: DoS уязвимость в net-imap"
4+
author: "nevans"
5+
translator: "ablzh"
6+
date: 2025-02-10 03:00:00 +0000
7+
tags: security
8+
lang: ru
9+
---
10+
11+
Существует вероятность DoS в геме net-imap. Этой уязвимости присвоен CVE идентификатор [CVE-2025-25186](https://www.cve.org/CVERecord?id=CVE-2025-25186). Мы рекомендуем обновить гем net-imap.
12+
13+
## Подробности
14+
15+
Злонамеренный сервер может отправить сильно сжатые данные uid-set, которые автоматически считываются потоком-получателем клиента. Парсер ответов использует Range#to_a для преобразования данных uid-set в массивы целых чисел без ограничения на развёрнутый размер диапазонов.
16+
17+
Пожалуйста, обновите гем net-imap до версии 0.3.8, 0.4.19, 0.5.6 или более поздней.
18+
19+
## Подверженные версии
20+
21+
* Версии гема net-imap с 0.3.2 по 0.3.7, с 0.4.0 по 0.4.18, и с 0.5.0 по 0.5.5 (включительно).
22+
23+
## Благодарности
24+
25+
Спасибо [manun](https://hackerone.com/manun) за обнаружение этой проблемы.
26+
27+
## История
28+
29+
* Изначально опубликовано 2025-02-10 03:00:00 (UTC)

0 commit comments

Comments
 (0)